На цьому курсі розглядають основи управління конфіденційністю. Вивчають, що вважається особистими даними та які закони регулюють їх захист у різних країнах. Розбирають документацію про конфіденційність, законні підстави для обробки даних та права людей на свої дані. Також курс охоплює менеджмент - хто відповідає за дані, як навчати співробітників, працювати з постачальниками та керувати ризиками. Окремо розглядають процедуру аудиту та дії під час витоків інформації.
Цей блок присвячений технічній стороні захисту даних. Починають з інфраструктури - хмари, віддаленого доступу, кінцевих пристроїв та їх налаштування. Потім переходять до захисту програм та API, включаючи технології відстеження. Завершують технічними засобами контролю - протоколами передачі, шифруванням, керуванням ключами, моніторингом та системами управління доступом. Акцентують на життєвому циклі безпечної розробки програм.
Останній модуль охоплює весь шлях даних - від створення до знищення. Спочатку розглядають призначення даних - як їх класифікувати, оцінювати якість, аналізувати потоки та обмежувати використання. Потім переходять до постійності даних - як мінімізувати їх обсяг, мігрувати, зберігати та архівувати. Завершують процедурами знищення даних, коли вони більше не потрібні.
Курс дає комплексне розуміння трьох ключових аспектів: управління конфіденційністю на організаційному рівні, технічної архітектури захисту даних та повного життєвого циклу обробки інформації. Це дозволяє побачити всю систему захисту даних цілісно.
Слухачі отримують офіційні матеріали для навчання від ISACA в електронному форматі. За додаткових умов можна отримати ваучер для складання міжнародного іспиту з конфіденційності даних.